🥷 Esse App Fake se infiltrou na Apple Store e Roubou 9.5 milhões em cripto
O app tinha nome errado, histórico fabricado e publicador desconhecido. Passou pela revisão de segurança da Apple assim mesmo.
Conheça as melhores histórias do mercado cripto, com a news da Paradigma.
Não esqueça de pegar seu NFT no fim do artigo 🎁
🥷 Esse App Ficou 14 Dias na Apple Store e Roubou U$9.5M em Cripto
Garrett Dutton passou dez anos acumulando bitcoin.
Músico de Filadélfia, vocalista do G. Love & Special Sauce, ele nunca foi um trader. Era o tipo de pessoa que comprou, guardou e não mexeu.
Cinco vírgula noventa e dois BTC, cerca de US$ 424 mil. Era sua reserva de aposentadoria.
Em 11 de abril, ele comprou um MacBook novo e fez o que qualquer holder cripto faria: foi à App Store buscar o aplicativo da sua carteira hardware.
Digitou “Ledger Live”. Encontrou o que parecia ser o app oficial. Baixou e digitou as 24 palavras da sua seed phrase.
Em instantes, sua carteira estava zerada.
“Perdi 5,9 BTC — tudo que construí em dez anos de trabalho. F#da-se, tomem cuidado.”
O aplicativo se chamava “LeddgerLĭve” — com um “d” extra e um “ĭ” com til no lugar do “i”. Detalhes que passam despercebidos numa busca, mas que são a assinatura clássica do golpe.
Para parecer legítimo, o golpe foi cuidadoso. O app tinha um histórico de versões fabricado: em duas semanas, pulou da versão 1.0 para a 5.0, sinalizando desenvolvimento ativo. A interface imitava o Ledger Live original com fidelidade suficiente para enganar quem não estava procurando irregularidades.
E funcionou. Entre 7 e 13 de abril, ao menos 50 vítimas usaram o app. O total drenado: U$9.5 milhões em BTC, ETH, USDT, Tron, Solana e XRP.
Doze horas depois do post de Dutton, ZachXBT já tinha publicado o rastro on-chain.
O investigador anônimo rastreou os 5,92 BTC de Dutton através de nove transações separadas, todas para endereços de depósito da KuCoin.
A KuCoin congelou as contas suspeitas até dia 20 de abril, isso se não rolar uma intervenção formal de autoridades.
A Apple removeu o app em 13 de abril, sem emitir nenhuma declaração pública.
Esse método de app falso não é novo. Tem registro desde 2017, quando um clone do MyEtherWallet chegou ao terceiro lugar no ranking de finanças da App Store americana. Em 2021, um app falso da Trezor roubou U$600 mil e em 2023, o mesmo golpe atingiu a Microsoft Store: um clone do Ledger Live levou mais de U$500 mil.
O mecanismo é simples demais. Um desenvolvedor abre uma empresa, paga a taxa de registro, imita uma carteira conhecida e aguarda. O custo de tentar é baixo.
G. Love provavelmente conhecia boas práticas de segurança. O problema é que segurança exige atenção ativa, e atenção ativa falha exatamente quando tudo parece rotineiro.
“Estou nesse circo cripto desde 2017. Hoje me pegaram de surpresa. Foi culpa minha mesmo por não ter sido mais cuidadoso.”
A boa notícia: você acabou de ser lembrado disso de graça.
🔵 Conheça a Coinbase
A Coinbase é parceira da Bom Digma e quer ajudar você a dar o primeiro passo no mundo cripto 👀
Abrindo sua conta na corretora, você recebe R$20 em Bitcoin para começar sua jornada neste mercado.
Clique aqui para fazer sua conta - e aproveitar esta oportunidade.
* Após a verificação do seu documento de identidade com foto, o BTC será adicionado ao seu portfólio. Oferta por tempo limitado. Oferta disponível para novos usuários que não tenham verificado previamente sua identificação na Coinbase, nem tenham se cadastrado por outro programa de indicação. A Coinbase pode atualizar as condições de elegibilidade a qualquer momento.
🎁 Libere os Bônus da Bom Digma
Você pode ajudar a proliferar a palavra de Satoshi e ganhar prêmios na Bom Digma 🎁
Basta recomendar nossa newsletter para seus amigos, familiares e todos os que querem aprender mais sobre o mercado cripto.
Os prêmios vão desde um eBook da Café com Satoshi até uma call de 15 minutos com nossos analistas da Paradigma Education.
Aos mais fiéis, quem alcançar a marca de 250 indicações ganha uma call com o nosso fundador 👀
🖼 NFT do Dia
Para pegar seu NFT de hoje, clique aqui e use o código FAKELEDGER.








